据外媒报道,最近,美国一国防部承包商被发现将政府的敏感数据储存在了未受保护的亚马逊服务器上。换言之,任何人都不需要密码就能访问来自国防部的信息。获悉,信息被储存在了一个公开访问的S3云端储存“桶”里。相关证据显示导致这一问题出现的源头来自一家叫做Booz Allen Hamilton(BAH)的情报与防御顾问公司。
BAH跟隶属于国防部的国家地理空间情报局(NGA)签有一份价值8600万美元的合同。
上周,来自网络风险公司UpGuard的网络风险分析师Chris Vickery发现了这一漏洞并立即发邮件给BAH以及NGA提醒它们。NGA在10分钟内对这些数据进行了保护。
不过据外媒Gizmodo的说法了解到,BAH储存在亚马逊服务器上的数据并未包含任何机密信息,但它们仍有足够多让那些想要进行不当行为的人的凭证。